2002年10月の記事(14 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年10月の記事一覧(14 ページ目)

Opaservワームの別の新型亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Opaservワームの別の新型亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Opaservワームファミリーの別の新型亜種であるOpaserv.Dが発見された。この新たな亜種は、従来の亜種に非常によく似ている。Opaserv.DはNetBIOS を介して感染し、Microsoft Windowsディレクトリーにscrsvr.exeファイ

EXEファイルを標的にするIpamorウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EXEファイルを標的にするIpamorウイルス

 アイ・ディフェンス・ジャパンからの情報によると、C++で書かれた新しいプリペンドタイプのウイルスで、EXEファイルを標的にしている。Ipamorは、攻撃対象のコンピューターが既に感染していないかどうかを確認するため、ルートディレクトリーにあるmswdm.proファイルを

メモリーで実行されるAXBバックドア型トロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メモリーで実行されるAXBバックドア型トロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、AXBはバックドア型のトロイの木馬である。AXBの実行後、自己をプロセス登録してメモリー内で実行する。AXBはvmisd.dllテキストファイルをWindowsシステムディレクトリーに保存する。次に、AXBはvmisd.dllファイル内に

BATファイルを上書きするWithout.Cワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BATファイルを上書きするWithout.Cワーム

 アイ・ディフェンス・ジャパンからの情報によると、Without.Cは大量メール送信型ワームで、自身をMicrosoft Outlookのアドレス帳の全記載連絡先に送信する。Without.CはC:上にsend.vbsファイルを作成して実行する。又、当該ワームは大量メール送信ルーチンを実行するた

メッセージを表示するBatirバッチファイルウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メッセージを表示するBatirバッチファイルウイルス

 アイ・ディフェンス・ジャパンからの情報によると、バッチファイルウイルス、Batirは、実行されるとテキストメッセージを表示する。実行されると、BatirはルートディレクトリーのDDDDDと言う名前のフォルダーに実行可能ファイルを作成する。Batirは、例えばk0v3l1f1.c

EverQuestのパスワードを盗用するEQStealerトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

EverQuestのパスワードを盗用するEQStealerトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬EQStealerは、EverQuestのパスワードを盗用しようとする。実行されると、EQStealerがEverQuestサーバーに接続し、攻撃者によって選択されたユーザーのパスワードを盗もうとする。盗まれたパスワードは、

ロシアのハッカーマガジンが改竄ソフトウェアを宣伝 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのハッカーマガジンが改竄ソフトウェアを宣伝

 アイ・ディフェンス・ジャパンからの情報によると、ロシアのハッカーマガジン ][akepの特別号には、][-deFaCeR XPというスクリーンベースでの改竄ソフトウェアプログラムの広告が掲載されているという。ソフトウェアの表向きの目的は、改竄に集中できるよう、必要なプ

ランダムなウェブサイトを改竄するPerfect.Brハッキンググループ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ランダムなウェブサイトを改竄するPerfect.Brハッキンググループ

 アイ・ディフェンス・ジャパンからの情報によると、ブラジルを拠点にするハッカーグループPerfect.Brは、世界中の何百ものウェブサイトを改竄しているという。改竄追跡ウェブサイトZone.Hの報告では、同グループは2001年4月23日以降、544個のIPの改竄と272件の大量改竄

法輪功(Falun Gong)のメンバーが中国紙をハッキング 画像
海外情報
ScanNetSecurity
ScanNetSecurity

法輪功(Falun Gong)のメンバーが中国紙をハッキング

 アイ・ディフェンス・ジャパンからの情報によると、中国民報紙(Ming Pao)のオンライン閲覧者は2002年10月2日、Mingpao.comにアクセスしようとした際に法輪功が運営していると考えられているウェブサイトにリダイレクトされたという。このハッキング行為は中国のロー

ウイルス対策の企業向け有償サポートサービスに3クラスを新設(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルス対策の企業向け有償サポートサービスに3クラスを新設(トレンドマイクロ)

 トレンドマイクロ株式会社は10月8日、企業向けの有償サポートサービス「トレンドマイクロ プレミアム サポート(TPS)」に3クラスを新設し、4クラス構成で提供すると発表した。TPSは、担当企業のネットワーク環境を熟知したテクニカルアカウントマネージャーを配属し、

不正中継データベース登録状況照会サービスを無償で開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正中継データベース登録状況照会サービスを無償で開始

 Scan Incident Report では、保有している国内約20万件の co.jp ドメインデータベースをもとに、不正中継データベースの登録状況照会サービスを開始する。なお、同編集部は、以前から自治体、行政府のメールサーバについてはかねてより無償で実施していた。

10月7日のWeb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月7日のWeb改竄状況

 先週発生したWeb改竄事件は以下の通り。IISへの被害が多く、再度改竄を受
けたサイトが3つある。また、7日13時現在も修正されていないページも存在す
る。

セキュリティホール情報<2002/10/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/10/07>

<プラットフォーム共通>
▼ apache
 Apache に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481

RUN_CD.EXEを作成するXGトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

RUN_CD.EXEを作成するXGトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、XGはバックドア型トロイの木馬で、RUN_CD.EXEという名前のファイルを作成する。XGはパワフルなトロイの木馬であり、ウイルスプロテクションの削除によってさらなる攻撃を可能にする。このトロイの木馬は、パスワード

VOVANBUGマクロウイルスがWordの機能を無効化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VOVANBUGマクロウイルスがWordの機能を無効化

 アイ・ディフェンス・ジャパンからの情報によると、VOVANBUGは、.docファイルの保存後に、複数のWord機能を無効にするマイクロソフト社のWordマクロウイルスである。VOVANBUGは、すべての開いているMicrosoft Word文書及びnormal.dotテンプレートに感染する。感染後は

.regファイルをターゲットにするWowトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

.regファイルをターゲットにするWowトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、Wowは、多様な.regファイルをターゲットとするNuker型トロイの木馬である。Wowは、Windowsディレクトリー、Systemディレクトリー、ルートディレクトリー、Windowsリジストリキーにリストされている全フォルダにあるす

FLUXAY.093トロイの木馬が脆弱性をスキャン 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FLUXAY.093トロイの木馬が脆弱性をスキャン

 アイ・ディフェンス・ジャパンからの情報によると、FLUXAY.093は、脆弱性を検出するためにリモートコンピューターをスキャンするトロイの木馬ツールである。FLUXAY.093が実行されると、ターゲットコンピューターで悪用可能な脆弱性を探す。FLUXAY.093は、検出したすべ

DSNX.05 バックドア型トロイの木馬がポート113で通信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

DSNX.05 バックドア型トロイの木馬がポート113で通信

 アイ・ディフェンス・ジャパンからの情報によると、DSNX.05は、バックドア型トロイの木馬である。DSNX.05は、自己がWindowsのタスクマネージャに表示されないようにRegisterServiceProcess APIを呼び出す。この呼び出しは、どのユーザーがログオンするかに関わらず、D

中国のハッカーに乗っ取られた可能性のあるコンピュータ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハッカーに乗っ取られた可能性のあるコンピュータ

 アイ・ディフェンス・ジャパンからの情報によると、PipeCmd、またはPipeCmdSrvという名前のファイルで乗っ取られたコンピュータの2台目が発見されたとのこと。このコンピュータはバックドアタイプのトロイの木馬に攻撃され、中国のハッカーによって乗っ取られた疑いが

セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催(シマンテック)

 株式会社シマンテックは、11月6日、7日の2日間、エンタープライズ・セキュリティ・カンファレンス「Symantec SecureXchange 2002」を開催すると発表した。セキュリティ分野では国内最大規模のカンファレンスとなる。今回は、セキュリティの最新動向やシマンテック最新

(財)ポスタルサービスセンター運営の「ふるさと便り」で個人情報漏洩の危機 画像
業界動向
ScanNetSecurity
ScanNetSecurity

(財)ポスタルサービスセンター運営の「ふるさと便り」で個人情報漏洩の危機

 財団法人ポスタルサービスセンターが運営されている、「ふるさと便り」に、クレジットカード番号をはじめとする個人情報漏洩問題があることが発見された。
 このサービスでは、一般的な個人情報の他に、クレジットカードの番号を入力を行う。しかし、同サイトにログイ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×